keymaster-mcp
Keymaster MCP
Инфраструктура доверия для команд человека и ИИ.
日本語 · Пятиминутное демо · Руководство по внедрению · Философия · Модель угроз
Keymaster позволяет агентам проверять, существуют ли одобренные возможности и исправны ли их учётные данные, не возвращая модели рабочие секреты. Его спутник Outcome Contract принимает результаты только тогда, когда их подтверждают внешние доказательства, а не собственный отчёт исполнителя.
bounded permission → trusted execution → external evidence → accepted result → next permissionОзнакомьтесь с философией без единого секрета
cd keymaster-mcp
npm ci
npm run demo:localДемо, работающее только через loopback, использует одно синтетическое значение и доказывает следующее:
secret_statusвозвращаетavailable;get_secretне открыт;синтетический секрет никогда не попадает в видимый модели выход MCP;
не требуется облачная учётная запись, развёртывание Vault, платный сервис или реальный секрет.
Демо — это исполняемое объяснение, а не боевой прокси.
Related MCP server: stillvault-mcp
Две публичные входа
1. Проверяйте, действителен ли результат ИИ
Установите публичный навык outcome-contract из Codex:
$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contractИспользуйте его перед принятием утверждений, например: «завершено», «отгружено», «оплачено», «внедрено», «доставлено», «сэкономлено время», «уменьшены расходы», «снят риск» или «получен ответ от получателя».
Он вызывает бесплатный AIн"Result Receipt Auditor и возвращает вердикт, принятые подтверждения, отсутствующие подтверждения, следующий шаг верификации и границу достоверности вердикта.
Коммит, развёртывание, запись в реестре, HTTP 200, самотест, самостоятельная оплата, внутренний вызов агента или отчёт самого исполнителя не считаются внешним результатом.
2. Проверка работоспособности учётных данных без их раскрытия
@akari-os/keymaster-mcp — это мост статусов Vault для автономных ИИ-агентов, который не раскрывает секреты.
claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
--vault-url https://your-keymaster.example.comMCP выдает USER_KEYMASTER_TOKEN через управляемую привязку секретов. Сырые токены не принимаются как аргументы командной строки; их ни в коем случае не следует вставлять в чат, подсказки, историю shell или журнал разработчика.
Сервер предоставляет:
secret_status— проверяет один одобренный секрет, не возвращая его значение;list_services— показывает доступные пары «сервис/имя ключа»;list_secrets— выводит список одобренных путей только как метаданные;healthcheck— проверяет учётные данные в хранилище и возвращает только статусы;rotate_secret— возвращает безопасные указания по ротации, не принимая нового значения.
Полная документация пакета: keymaster-mcp/README.md
Модель доверия
Возможность без контроля секрета
Модель может знать, какая функция доступна и работает ли ключ. Доверенная рабочая нагрузка использует секрет за границей; модель никогда не получает исходное значение.
Доверие с доказательством
Агенту разрешено действовать, но его собственное сообщение о завершении не признается доказательством внешней ценности.
Философия как опыт
Эти принципы реализованы в системном поведении: нераскрывающий вывод MCP, ограниченный доступ для чтения, раздельные пути записи, один источник правды, ограниченные сетевые обращения, границы подтверждений и явные следующие проверочные действия.
От демо до внедрения
запустите демо без секретов;
добавьте один ключ с низким риском в Vault;
подключите Keymaster к хосту с секретным доступом только на чтение;
пусть агент проверит готовность через
secret_status;выполните аутентифицированное действие за границей доверенной рабочей нагрузки;
примените Outcome Contract на границе приёмки;
сохраните пакет доказательств и результат аудита.
Точные границы приёмки приведены в руководстве по внедрению.
Успех — не сам факт установки. Успех — это удалённый вручную шаг, закрытый путь утечки, выполненное обязательство, возвращённое время, избег всячески затраты, устранён ный риск или независимое признание результата.
Использовали в реальном вене? Пожалуйста, пришлите отчет об использовании с обезображенными значениями и резюме достоверности. Never include credentials, tokens, private URLs, personal messages or confidential evidence.
Текущий контроль совместимости и цепочки поставок
Stable stable MCP TypeScript SDK v1 of four;
официальные метаданные
server.jsonRegistry;официальный smoke test от MCP Inspector;
шлюзы Node 18, 20, 22, 24;
последний проверенный стабильный MCP SDK v1;
доверенная публикация и обозрение npm;
CycloneDX SBOM и атте найденные GitHub;
CodeQL v4 security-extended analysis;
публикация OpenSSF Scorecard через OIDC;
weekly Dependabot для npm и GitHub Actions.
Эти механизмы считаются операционными только после фактического выполнения их workflow и появления наблюдаемых артефактов.
Огранич on preview and statistical? ...
Let me finalize. I'll now output judiciousfully cleanly, no fragments
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.MIT
- AlicenseAqualityCmaintenanceEnables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.2Apache 2.0
- AlicenseNot gradedqualityAmaintenanceProvides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.MIT
- AlicenseNot gradedqualityBmaintenanceAgent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.4MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Encrypted secret store and rotation for autonomous agent credentials
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server